Ocean Fitness

Datenschutzerklärung für Ocean - Gym & Fitness Tracker

Stand: 23. September 2026

Diese Datenschutzerklärung erläutert, wie personenbezogene Daten bei der Nutzung von "Ocean - Gym & Fitness Tracker" auf iOS, Android, watchOS und Wear OS einschließlich Community, KI-Funktionen, privatem Firebase-Backup und zugehörigen Online-Diensten verarbeitet werden.

1. Verantwortlicher

Verantwortlicher im Sinne von Artikel 4 Nummer 7 Datenschutz-Grundverordnung (DSGVO) ist:

Kaspar Rebmann
Ocean - Gym & Fitness Tracker
Nauwieserstraße 23
66111 Saarbrücken
Deutschland
E-Mail: privacy@ocean-fitness.app
Telefon: +49 151 61418804

Es ist kein Datenschutzbeauftragter benannt. Datenschutzanfragen richtest du unmittelbar an die oben genannte Adresse.

2. Das Wichtigste in Kürze

  • Private Profil-, Trainings-, Gewichts-, Ernährungs-, Habit-, Gesundheits- und GPS-Daten werden grundsätzlich lokal auf deinem Smartphone beziehungsweise deiner gekoppelten Uhr gespeichert.
  • Das private Firebase-Backup ist standardmäßig ausgeschaltet. Erst wenn du es in den Einstellungen ausdrücklich aktivierst, sichert es Streak und Freikarten, XP und Sticker, Trainingspläne, eine begrenzte Workout-Historie sowie die in „Meine Daten“ eingestellten Angaben zu Geburtsmonat und -jahr, biologischem Geschlecht, Körpergröße, aktuellem Gewicht, wöchentlichem Trainingsziel, Ernährungsziel und Alltagsaktivität.
  • Firebase speichert außerdem Konten, Community-Inhalte, Rankings, Push-Daten, Feedback, Moderationsdaten und die gerätebezogene Prüfung der Probezeit. Private Fitnessdaten gelangen insbesondere durch das von dir aktivierte private Backup, durch eine bewusste Veröffentlichung, durch eine von dir gestartete KI-Analyse oder durch eine andere Online-Funktion zu Firebase oder Google.
  • Ocean enthält keine Werbung, kein Werbetracking und kein Firebase Analytics. Für Absturz- und Fehlerberichte verwenden wir Firebase Crashlytics. Daten aus Apple Health oder Health Connect werden nicht für Werbung, Marketing oder Datenhandel verwendet.
  • KI-Funktionen sind freiwillig. Mahlzeitenanalyse und Nutrition Coach verarbeiten die in Abschnitt 10 beschriebenen Daten. Der separate ARES KI Coach auf iOS und Android übermittelt nach deiner Einwilligung Nachrichten, Gesprächskontext und besprochene Planentwürfe über den Ocean-Server an Google. Selbst genannte Spitznamen und Geschlechtsangaben können für spätere Chats lokal gespeichert und erneut übermittelt werden; gespeicherte Profil-, Ernährungs- und Trainingsdaten liest ARES nicht aus. Einzelheiten stehen in Abschnitt 10a.

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten je nach Funktion auf folgenden Grundlagen:

  • Vertragserfüllung, Artikel 6 Absatz 1 Buchstabe b DSGVO: Bereitstellung der von dir angeforderten App-, Konto-, Community-, Backup-, Premium-, Support- und Synchronisierungsfunktionen.
  • Einwilligung, Artikel 6 Absatz 1 Buchstabe a DSGVO: optionale KI-Analysen, ARES-Chat einschließlich der beschriebenen Erinnerungsfunktion, Push-Benachrichtigungen und sonstige freiwillige Verarbeitungen, soweit eine Einwilligung erforderlich ist.
  • Ausdrückliche Einwilligung, Artikel 9 Absatz 2 Buchstabe a DSGVO: Verarbeitung oder Übermittlung von Gesundheitsdaten für das freiwillig aktivierte private Backup, für KI-Funktionen oder die von dir gewählte Veröffentlichung von Gesundheits- und Fitnesswerten.
  • Berechtigte Interessen, Artikel 6 Absatz 1 Buchstabe f DSGVO: Sicherheit, App- und Kontointegrität, Missbrauchs- und Betrugsprävention, technische Fehleranalyse, Moderation, Verteidigung von Rechtsansprüchen und sichere Community-Kommunikation. Wir verarbeiten dabei nur Daten, soweit deine Interessen oder Grundrechte nicht überwiegen.
  • Rechtliche Verpflichtung, Artikel 6 Absatz 1 Buchstabe c DSGVO: Erfüllung gesetzlicher Aufbewahrungs-, Auskunfts-, Verbraucher-, Sicherheits- oder Behördenpflichten.

Soweit Daten ausschließlich lokal unter deiner Kontrolle bleiben und wir keinen Zugriff erhalten, findet keine serverseitige Verarbeitung durch uns statt. Die App stellt jedoch die technischen Mittel bereit; deshalb beschreiben wir auch lokale Verarbeitungen transparent.

4. Lokale private App-Daten

Ocean speichert private Daten auf iOS insbesondere mit SwiftData, UserDefaults, Dateien und Caches, auf Android insbesondere mit Room, DataStore, app-privaten Dateien und Caches. Auf Apple Watch und Wear OS werden die für Training und Synchronisierung benötigten Daten zusätzlich lokal gespeichert. Dazu können gehören:

  • Profilname, Bio, Profilbild, Alter, Geburtsdatum, biologisches Geschlecht, Körpergröße, aktuelles und gewünschtes Gewicht;
  • Trainingspläne, Ordner, Workouts, Übungen, Sätze, Wiederholungen, Gewichte, Pausen, Zeiten und Trainingsstile;
  • Workout-Historie, Dauer, Volumen, persönliche Bestleistungen, Energie-, Schritt-, Herzfrequenz- und Distanzwerte;
  • GPS-Routen mit Koordinaten, Höhe, Genauigkeit, Zeit, Segmenten und daraus berechneten Werten;
  • Gewichtsverlauf, Ernährungsziel, Kalorien-, Protein-, Kohlenhydrat-, Fett-, Zucker- und Salzwerte;
  • Mahlzeiten, Zutaten, Portionsangaben, Fotos, Freitexte, Korrekturhinweise, KI-Schätzungen und Zuverlässigkeitswerte;
  • auf iOS und Android ARES-Nachrichten und -Antworten, Eingabeentwürfe, Trainingsvorschläge und deren Übernahmestatus, Chat-Zeitpunkte, angeheftete Chats, selbst genannte Spitznamen und Geschlechtsangaben als Erinnerungen sowie Einwilligungseinstellungen;
  • Habits, Habit-Logs, Widgets, Streaks, Freikarten, Rewards und Sticker;
  • laufende Workout-Sitzungen, Live-Activity- beziehungsweise laufende Benachrichtigungszustände, Uhr-Synchronisierungszustände und App-Einstellungen.

Zweck ist die von dir gewünschte lokale Planung, Aufzeichnung, Darstellung und Auswertung. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO; soweit Gesundheitsdaten betroffen sind und eine Rechtsgrundlage erforderlich ist, erfolgt die Verarbeitung auf Grundlage deiner ausdrücklichen Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO.

Diese Daten bleiben gespeichert, bis du einzelne Inhalte, über die App alle Nutzerdaten oder die App löschst. Das Betriebssystem entfernt den lokalen App-Container bei Deinstallation nach seinen Regeln. Temporäre Ocean-Caches werden bei vollständiger Datenlöschung entfernt.

5. Apple Watch, Wear OS und Geräte-Synchronisierung

Auf Apple-Geräten übermittelt Ocean Trainingspläne, Premium-Status, laufende Workout-Daten und abgeschlossene Workout-Zusammenfassungen über WatchConnectivity zwischen iPhone und gekoppelter Apple Watch. Auf Android werden entsprechende Daten über die Wearable Data Layer von Google Play-Diensten zwischen Android-Smartphone und gekoppelter Wear-OS-Uhr übertragen.

Die Uhren speichern benötigte Daten lokal. Bei unterstützten Workouts verarbeiten sie je nach Gerät und Berechtigung Herzfrequenz, aktive Energie beziehungsweise Kalorien, Schritte, Aktivitätsereignisse und GPS-Routen. Wear OS verwendet dafür insbesondere Android Health Services, Sensor- und Standortberechtigungen; Apple Watch verwendet die entsprechenden Apple-Systemdienste.

Live Activities auf iOS und laufende Workout-Benachrichtigungen auf Android können den aktuellen Workout-Zustand auf Sperrbildschirm, Dynamic Island beziehungsweise im Benachrichtigungsbereich anzeigen. Personen mit Blick auf dein Gerät können diese Informationen sehen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO und für Gesundheitsdaten deine ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO.

6. Apple Health und HealthKit

Nach deiner differenzierten Systemfreigabe kann Ocean insbesondere Workouts und Workout-Routen, Herzfrequenz, Ruheherzfrequenz, durchschnittliche Herzfrequenz beim Gehen, aktive Energie, Schritte, Geh-/Lauf-, Fahrrad- und Schwimmdistanzen, Stehstunden und Schlafanalyse aus HealthKit lesen.

Ocean kann von dir mit Ocean aufgezeichnete Workouts in HealthKit speichern. Bei unterstützten Outdoor-Workouts kann die Apple Watch zusätzlich die zugehörige Workout-Route in HealthKit speichern. Zu Ocean-Workouts können technische Metadaten wie Workout-ID, Titel und Symbol gespeichert werden.

Zwecke sind Workout-Aufzeichnung und -Import, Aktivitäts-, Schlaf-, Herz- und Ernährungsanzeigen sowie lokale Auswertungen. Du kannst Berechtigungen in Apple Health beziehungsweise den iOS-Datenschutzeinstellungen ändern. Das Deaktivieren in Ocean stoppt die weitere Nutzung durch die App; die systemweite Berechtigung verwaltest du bei Apple.

Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Artikel 6 Absatz 1 Buchstabe a und Artikel 9 Absatz 2 Buchstabe a DSGVO. HealthKit-Daten werden nicht für Werbung, Marketing, nutzungsfremdes Profiling, den Verkauf an Datenhändler oder vergleichbare Zwecke verwendet.

Bei vollständiger Datenlöschung versucht Ocean, die von Ocean selbst in HealthKit gespeicherten Workouts und zugehörigen Routen zu löschen, soweit die erforderliche Apple-Berechtigung besteht. Andere HealthKit-Daten und von anderen Apps gespeicherte Inhalte werden nicht gelöscht.

7. Android Health Connect

Nach deiner differenzierten Android-Systemfreigabe kann Ocean aus Health Connect insbesondere Trainings beziehungsweise Übungseinheiten und deren Routen, aktive Kalorien, Distanz, Herzfrequenz, Ruheherzfrequenz, Schlaf und Schritte lesen. Wenn du den Zugriff auf frühere Daten erlaubst, kann Ocean diese Daten auch über den normalen begrenzten Rückblick hinaus für lokale Historien und Auswertungen lesen.

Ocean kann selbst aufgezeichnete Workouts, aktive Kalorien und zugehörige Workout-Routen in Health Connect speichern. Health Connect ist auf neueren Android-Versionen Bestandteil des Android-Systems und auf älteren unterstützten Versionen eine separate System-App. Die Daten liegen im von Health Connect verwalteten Datenspeicher auf deinem Gerät und unterliegen deinen dortigen Berechtigungen.

Zwecke sind Workout-Aufzeichnung und -Import sowie lokale Aktivitäts-, Schlaf- und Herzauswertungen. Du kannst den Zugriff in Ocean beenden und Berechtigungen in den Health-Connect-Einstellungen jederzeit verwalten oder widerrufen. Ocean verwendet Health-Connect-Daten nicht für Werbung, Marketing, Datenhandel oder Werbeprofiling.

Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Artikel 6 Absatz 1 Buchstabe a und Artikel 9 Absatz 2 Buchstabe a DSGVO. Bei vollständiger Datenlöschung löscht Ocean die von Ocean selbst in Health Connect geschriebenen Workouts und die damit verbundenen Daten, soweit die Berechtigung besteht. Daten anderer Apps bleiben unberührt.

8. Standortdaten, GPS-Routen und Karten

Wenn du Routenaufzeichnung für ein Cardio-Workout aktivierst, verarbeitet Ocean während des Workouts deinen genauen Standort auch im Hintergrund. Auf iOS wird dafür Core Location, auf Android der Standortdienst von Google Play-Diensten beziehungsweise das Android-Standortsystem verwendet. Verarbeitet werden insbesondere Breiten- und Längengrad, Höhe, Genauigkeit, Zeitstempel, Segment, Distanz und daraus berechnete Pace-, Geschwindigkeits- und Höhenwerte.

Die Route wird grundsätzlich lokal gespeichert. Sie wird nur dann an Firebase übermittelt, wenn du sie bei einem Community-Post ausdrücklich zur Veröffentlichung auswählst. Eine veröffentlichte Route kann Wohn-, Arbeits- und Aufenthaltsorte oder Bewegungsgewohnheiten erkennen lassen.

Zur Kartendarstellung verwendet Ocean auf iOS Apple MapKit und auf Android Google Maps. Der jeweilige Kartendienst erhält technisch erforderliche Verbindungsdaten und den angeforderten Kartenausschnitt; dazu können IP-Adresse, App- und Geräteinformationen sowie der aus der Route oder deiner Ansicht abgeleitete Kartenbereich gehören. Ocean übermittelt die vollständige Route nicht als eigenes Cloud-Backup an den Kartendienst.

Rechtsgrundlage für Aufzeichnung und Kartenanzeige ist Artikel 6 Absatz 1 Buchstabe b DSGVO in Verbindung mit deiner Systemfreigabe. Soweit Routendaten Rückschlüsse auf deine Gesundheit zulassen, stützen wir uns zusätzlich auf Artikel 9 Absatz 2 Buchstabe a DSGVO. Für die Veröffentlichung gilt deine ausdrückliche Einwilligung nach Artikel 6 Absatz 1 Buchstabe a und Artikel 9 Absatz 2 Buchstabe a DSGVO.

Du kannst die Routenaufzeichnung in Ocean ausschalten und die Standortberechtigung im Betriebssystem widerrufen. Bereits gespeicherte oder veröffentlichte Routen musst du separat löschen.

9. Kamera, Fotos, Mirror+ und externes Teilen

Ocean greift nur nach deiner Systemfreigabe auf Kamera oder von dir ausgewählte Fotos zu. Verwendungszwecke sind Mahlzeitenfotos, Profil- und Community-Bilder sowie Mirror+. Auf Android werden dafür unter anderem CameraX und die systemeigene Fotoauswahl verwendet.

Mirror+ zeigt eine laufende Kameravorschau auf deinem Gerät. Ohne eine zusätzliche, von dir ausgelöste Aufnahme-, Speicher-, Upload- oder Analysefunktion speichert oder übermittelt Mirror+ kein Bild.

Wenn du eine Teilen-Funktion verwendest, erstellt Ocean den zu teilenden Inhalt lokal und übergibt ihn an die Systemfreigabe von iOS beziehungsweise Android. Erst du wählst die empfangende App oder Person aus. Der Plattformanbieter und der ausgewählte Drittanbieter verarbeiten Daten anschließend nach ihren eigenen Bedingungen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO beziehungsweise deine Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO.

10. KI-Mahlzeitenanalyse und Nutrition Coach

Ocean nutzt Firebase AI Logic mit der Gemini Developer API und dem Modell gemini-3.6-flash von Google. Je nach Funktion werden folgende Daten übermittelt:

  • bei Mahlzeitenanalysen ein von dir ausgewähltes oder aufgenommenes Bild, deine Beschreibung, Korrekturhinweise sowie vorherige Analysewerte;
  • beim Nutrition Coach die Mahlzeitennamen, Erfassungszeitpunkte und geschätzten Kalorien-, Protein-, Kohlenhydrat-, Fett-, Zucker- und Salzwerte der sieben vollständigen Kalendertage vor der Auswertung sowie die daraus lokal berechneten Score-Werte.

Ziel-, Gewichts-, Trainings-, Aktivitäts-, Habit- und sonstige Gesundheitsdaten werden beim Nutrition Coach nicht an Gemini übermittelt.

Zusätzlich verarbeitet Firebase AI Logic technische Daten wie Firebase-App-ID, App-Version, SDK- und Betriebssystemversion, Modellname, IP-Adresse, App-Check-Nachweise sowie Sicherheits-, Leistungs- und Nutzungsmetadaten.

Zweck ist ausschließlich die von dir ausgelöste Schätzung oder Coach-Auswertung. Rechtsgrundlage ist deine freiwillige Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO und, soweit Gesundheitsdaten betroffen sind, deine ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO.

Die Analyseergebnisse werden an die App zurückgesendet. Mahlzeitenergebnisse und zugehörige Bilder können lokal gespeichert werden. Die privaten Ergebnisse werden nicht in deinem Firebase-Community-Konto oder deinem privaten Firebase-Backup gespeichert. Coach-Anfragen und -Antworten werden von uns nicht für Werbung oder ein eigenes Nutzerprofil verwendet.

Für die Gemini Developer API wird im EWR ausschließlich ein Paid Service mit aktivem Cloud-Billing verwendet. Nach den Paid-Service-Bedingungen nutzt Google Eingaben und Antworten nicht zur Verbesserung seiner Produkte. Davon zu unterscheiden ist Googles Sicherheits- und Missbrauchskontrolle: Nach der aktuellen Anbieterinformation werden Eingaben, mitgesendeter Kontext und Antworten hierfür 55 Tage aufbewahrt; auffällige Inhalte können von autorisierten Google-Mitarbeitenden geprüft werden. Google nennt für diese Protokolle eine auf die Durchsetzung seiner Nutzungsregeln begrenzte Ausnahme für entsprechende Sicherheitsmodelle. Technische Nutzungs- und Kontodaten unterliegen gesonderten Google-Bedingungen. Weitere Informationen: https://ai.google.dev/gemini-api/terms und https://ai.google.dev/gemini-api/docs/usage-policies

Ocean legt keine eigene dauerhafte serverseitige Sammlung privater KI-Eingaben und -Antworten an. Für die produktive App ist eine Konfiguration ohne Speicherung dieser Inhalte durch Firebase AI Monitoring vorgesehen; diese Vorgabe umfasst auch zusätzliche Logs und Datensätze. Googles eigene Sicherheitsverarbeitung bleibt davon unabhängig. Vor einer Änderung von Zwecken, Empfängern oder Datenumfang informieren wir dich und holen erforderlichenfalls eine neue Einwilligung ein.

KI-Ergebnisse sind Schätzungen und keine medizinische, diagnostische oder ernährungstherapeutische Beratung. Ocean verwendet die Gemini API nicht in der klinischen Praxis oder für medizinische Entscheidungen.

Ocean kennzeichnet KI-Funktionen und KI-generierte Ergebnisse als solche. Insbesondere soll bereits vor der ersten Interaktion erkennbar sein, dass du mit einem KI-System und nicht mit einem Menschen kommunizierst.

Du kannst die KI-Einwilligung in den App-Einstellungen mit Wirkung für die Zukunft widerrufen. Danach startet Ocean keine neue KI-Analyse, bis du erneut einwilligst. Bereits lokal gespeicherte Ergebnisse löschst du separat.

10a. ARES KI Coach auf iOS und Android

Zweck und Anbieter. ARES ist ein freiwilliger KI-Chat für allgemeine Fitness- und Ernährungsfragen, Trainingsplanung und die Bedienung von Ocean. Der Ocean-Server verarbeitet Anfragen in Firebase Cloud Functions und übermittelt Gesprächsinhalte an Googles kostenpflichtige Gemini Developer API. ARES ist kein menschlicher Trainer oder medizinischer Dienst. Die Verfügbarkeit richtet sich nach App-Version und Plattform; dieser Abschnitt beschreibt keinen Chat auf watchOS oder Wear OS.

Übermittelte Inhalte. Nach deiner gesonderten Einwilligung werden deine abgesendete Nachricht, der technisch begrenzte vorherige Verlauf desselben Chats und gegebenenfalls der daraus erfasste Fragenstand übermittelt. Bei Trainingsfragen kommt der zuletzt vorgestellte Plan mit Übungen, Trainingswerten und Hinzufügen-Status hinzu. Dies ist die besprochene Vorschau, kein Auslesen späterer Änderungen an gespeicherten Workouts. Die App sendet außerdem ihre Plattformkennung (iOS oder Android). Der Server ergänzt passende öffentliche App-Anleitungen, WorkoutPlus-Planvorlagen und Katalogübungen. Technische Verbindungs- und Sicherheitsdaten werden ebenfalls verarbeitet. Nicht abgesendete Eingaben werden nicht allein durch das Tippen an Google übertragen. Persönliche oder gesundheitsbezogene Angaben, die du selbst sendest, sind Bestandteil des Gesprächs. Teile nur erforderliche Angaben über dich und keine personenbezogenen Informationen anderer Menschen.

Lokale Erinnerungen. ARES liest keine gespeicherten Profile, Mahlzeiten, Körperdaten, Trainingshistorien, FOAM-Werte, Leistungsklassen oder Health-Daten aus. Es gibt dafür keine ARES-Datenfreigabeschalter. Nach der ARES-Einwilligung können genau zwei ausdrücklich selbst genannte Angaben, Spitzname und selbst angegebenes Geschlecht, auf diesem Gerät für spätere Chats gespeichert und mit weiteren Nachrichten gesendet werden. Das Geschlecht wird nicht aus Namen oder anderen Merkmalen abgeleitet. Andere Angaben werden nicht als dauerhafte Erinnerung gespeichert. Du kannst die beiden Werte im Chat ändern oder vergessen lassen. Beim Vergessen wird zusätzlich der bisherige Verlauf von künftigen Anfragen ausgeschlossen; sichtbare alte Chats bleiben lokal lesbar. Das Löschen eines einzelnen Chats löscht die separat gespeicherten Erinnerungen nicht.

ARES-Kennung und Nutzungsbegrenzung. ARES funktioniert ohne Community-Anmeldung. Die App erstellt im Hintergrund eine separate anonyme Firebase-Sitzung mit einer technischen Kennung. „Anonym“ ist hier die Bezeichnung der Anmeldeart: Die Verarbeitung ist wegen dieser Kennung und möglicher persönlicher Chatangaben nicht vollständig anonym. Der Server ordnet der Kennung Monatsverbrauch, technische Anfragekennungen, Anfrage-Prüfwerte und Bearbeitungsstatus zu. Das dient der Kontingentverwaltung, sicheren Wiederholungen und Missbrauchsabwehr. Kurzzeitige Anfragelimits speichern zusätzlich einen Hash der Kennung mit Zähler und Ablaufzeit. Rechtsgrundlage für die notwendige Kontingentverwaltung ist Artikel 6 Absatz 1 Buchstabe b, für Missbrauchsabwehr Artikel 6 Absatz 1 Buchstabe f DSGVO. Monatsgrenzen richten sich nach Berliner Zeit. Lokales Chatlöschen, Widerruf oder Community-Abmeldung setzen das Kontingent nicht zurück. Die ARES-Kennung wird nicht als Teil des KI-Prompts an Gemini gesendet.

Vorübergehende Serverdaten. Für sichere Wiederholungen speichert Ocean einzelne Antworten einschließlich zugehöriger Erinnerungswerte, Fragenstände, Planentwürfe und Verbrauchsinformationen für bis zu 24 Stunden ab Anfragestart zuzüglich der Verzögerung des stündlichen Bereinigungsjobs. Bei technischen Störungen kann sich die Bereinigung verzögern. Nach Entfernung des Antwortinhalts bleiben technische Anfragekennungen, Prüfwerte und Bearbeitungsstatus bis 32 Tage nach dem betreffenden Monatsende zuzüglich der Bereinigungsverzögerung erhalten. Kurzzeitige Anfragelimit-Datensätze werden 24 Stunden nach Ablauf des jeweiligen Limitfensters zur Bereinigung fällig. Monatszähler und die technische ARES-Sitzung bleiben bis zur Löschung der zugehörigen Serverdaten bestehen. Ocean führt kein dauerhaftes serverseitiges Chatarchiv. Technische Fehlerprotokolle folgen Abschnitt 22; Gesprächsinhalte sollen nicht in Diagnoselogs aufgenommen werden.

Freiwilligkeit und Einwilligung. Die inhaltliche Verarbeitung zur Beantwortung deiner Fragen und die beschriebene Erinnerungsfunktion beruhen auf deiner freiwilligen Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Soweit Nachrichten oder abgeleitete Angaben Gesundheitsdaten enthalten, umfasst sie ausdrücklich deren Verarbeitung nach Artikel 9 Absatz 2 Buchstabe a DSGVO. Ohne Einwilligung bleibt ARES ausgeschaltet; die übrigen App-Funktionen bleiben nutzbar. Diese Einwilligung ist von FOOD AI, Apple Health, Health Connect, Community und privatem Firebase-Backup getrennt. Ein Abonnement ersetzt sie nicht.

Google und internationale Verarbeitung. Google erhält die übermittelten Inhalte und erzeugt die Antworten. Für deutsche Rechnungsadressen ist nach Googles Paid-Service-Zuordnung grundsätzlich Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland, Vertragspartner; maßgeblich ist der tatsächlich vereinbarte Vertrag. Google LLC und weitere Unterauftragsverarbeiter können beteiligt sein. Es gelten die Auftragsverarbeitungsbedingungen unter https://business.safety.google/processorterms/ . Die Paid-Service-Verarbeitung und die 55-tägige Sicherheitsaufbewahrung einschließlich möglicher menschlicher Prüfung sind in Abschnitt 10 beschrieben. Für weitere Empfänger und Drittlandgarantien gelten die Abschnitte 23 und 24. Eine ausschließlich europäische Verarbeitung wird nicht zugesichert. Ocean veröffentlicht Chats nicht und nutzt sie nicht für Werbung oder eigenes Modelltraining.

Lokales Archiv und Widerruf. Chats, Antworten, Eingabeentwürfe, Fragenstände und Planvorschläge werden zusätzlich in lokalen Chatdateien und einem Index gespeichert. Höchstens zehn nicht angeheftete Chats bleiben im Verlauf; angeheftete Chats bleiben bis zur Löschung. Eine feste Tagesfrist gibt es nicht. Einzelne Chats löschst du im Chatmenü. Unter App-Einstellungen → Freigaben → ARES AI Chat kannst du deine Einwilligung jederzeit für die Zukunft widerrufen. Nach Bestätigung werden lokale ARES-Chats, Eingabeentwürfe und beide Erinnerungen gelöscht. Bereits hinzugefügte Trainingspläne bleiben erhalten. Die Rechtmäßigkeit vor dem Widerruf bleibt unberührt. Ein bereits gestarteter Serverauftrag kann trotz Stop oder Schließen noch abgeschlossen werden. Lokales Löschen ruft übermittelte Inhalte nicht zurück; die vorstehenden Serverfristen und Googles Sicherheitsaufbewahrung gelten gesondert.

Abmeldung und Kontowechsel in der Community löschen die gerätebezogenen Chats nicht. „Alle Daten löschen“ entfernt neben den lokalen Daten auch die auf diesem Gerät erreichbare anonyme ARES-Sitzung und ihre Serverdaten; eine vorübergehende technische Löschsperre verhindert das nachträgliche Speichern laufender Antworten und wird anschließend bereinigt. Ist die frühere Sitzung verloren gegangen, lassen sich deren Serverdaten nicht automatisch einer neuen Installation zuordnen. Für Datenschutz- und Löschanfragen kannst du dich an privacy@ocean-fitness.app wenden.

ARES-Chats und Erinnerungen gehören nicht zum privaten Ocean-Firebase-Backup und werden von Ocean nicht zwischen Geräten synchronisiert. Betriebssystem-Sicherungen und Geräteübertragungen sind davon zu unterscheiden: Auf iOS können abhängig von den Apple-Einstellungen Kopien entstehen. Auf Android ist die automatische Cloud-Sicherung deaktiviert; Geräteübertragungen können vom Hersteller und den Einstellungen abhängen.

Trainingsvorschläge und Grenzen. Erst durch Antippen von „Hinzufügen“ speichert die App einen angezeigten Planentwurf in deinen Workouts. Bestehende Trainingspläne werden dadurch nicht überschrieben. ARES kann gespeicherte Workouts nicht selbständig ändern oder löschen. Übernommene Pläne sind normale App-Daten und können bei aktiviertem privatem Firebase-Backup gesichert werden. Antworten können falsch oder ungeeignet sein und ersetzen keine medizinische Beratung. Sie sind nicht für Diagnosen, Behandlungen oder Notfälle vorgesehen. Die Empfehlungen können persönliche Merkmale bewerten, treffen aber keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Artikel 22 DSGVO über dich.

11. Anmeldung mit Apple oder Google und Firebase Authentication

Auf iOS meldest du dich mit Apple an. Ocean fordert von Apple nur deine E-Mail-Adresse, nicht deinen Namen, an. Du kannst eine von Apple bereitgestellte private Relay-Adresse verwenden. Auf Android meldest du dich über den Google Credential Manager mit Google an. Dabei wird ein Google-ID-Token an Firebase Authentication übergeben.

Je nach Plattform und Angaben des Anbieters werden insbesondere verarbeitet:

  • Apple- beziehungsweise Google-Nutzerkennung, Identitäts- und Autorisierungstoken;
  • Firebase-Nutzer-ID;
  • E-Mail-Adresse, bei Apple gegebenenfalls eine private Relay-Adresse;
  • auf Android gegebenenfalls Google-Anzeigename und Profilbild-URL;
  • Anmeldeanbieter, Anmeldestatus und technische Authentifizierungsdaten.

Apple beziehungsweise Google authentifiziert dich; Firebase Authentication verwaltet das Ocean-Konto. Zweck ist die sichere Anmeldung, Kontozuordnung, Community-Nutzung, die Zuordnung eines von dir optional aktivierten privaten Backups und die Löschung. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Sicherheits- und Missbrauchsdaten verarbeiten wir auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

Bei vollständiger Kontolöschung fordert Ocean eine erneute Anmeldung beim verknüpften Anbieter an, widerruft auf iOS soweit möglich das Apple-Token beziehungsweise löscht auf Android den lokalen Credential-Zustand und löscht anschließend das Firebase-Authentifizierungskonto.

12. Öffentliche Community-Profile und soziale Funktionen

Wenn du die Community nutzt, verarbeitet Firebase je nach Nutzung:

  • Nutzername und normalisierte Suchkennung, Bio, Profilbild, Albumfotos und ausgewählte Sticker;
  • Follower- und Following-Beziehungen und Zeitpunkte;
  • zusammengefasste Wochen-Workout-Statistiken, Follower- und Following-Zähler;
  • Posts, Bildpfade, Bildmoderationsstatus, Bildunterschriften und Veröffentlichungszeitpunkte;
  • Kommentare, angezeigter Autorenname, Likes, Zähler und Zeitpunkte;
  • Benachrichtigungen, beteiligte Konto-, Post- und Kommentar-IDs, Vorschautext und Lesestatus;
  • Meldungen mit Zieltyp, betroffenen IDs, meldendem Konto, Zeitpunkt und Bearbeitungsstatus.

Diese Daten werden in Cloud Firestore und Community-Bilder in Cloud Storage gespeichert. Profil-, Album- und Postbilder sind für die Darstellung technisch öffentlich lesbar und können über ihre Abrufadresse außerhalb der App erreichbar sein. Text-, Profil- und Interaktionsdaten sind entsprechend der Community-Funktion für andere angemeldete Nutzer sichtbar.

Zwecke sind Profilanzeige, Suche, Feed, soziale Interaktionen, Benachrichtigungen, Moderation und Missbrauchsschutz. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Moderation, Sicherheit und Missbrauchsschutz beruhen auf Artikel 6 Absatz 1 Buchstabe f DSGVO.

13. Veröffentlichung von Workouts und Gesundheitsdaten

Wenn du ein Workout veröffentlichst, verarbeitet Ocean neben Posttext und optionalem Bild je nach deiner konkreten Auswahl:

  • Workout-ID, Titel, Art, Symbol, Stil, Start- und Endzeit, Dauer und Trainingsvolumen;
  • Übungen, Übungsart, Sätze, Wiederholungen, Gewichte, Dauer und Reihenfolge;
  • Distanz, Schritte, aktive oder geschätzte Kalorien;
  • GPS-Koordinaten, Höhe, Genauigkeit, Zeitpunkte und Routensegmente;
  • Herzfrequenzwerte mit Zeitpunkten.

Route, Schritte, Kalorien und Herzfrequenz haben getrennte Freigaben. Routendaten werden in Firestore-Abschnitten und Herzfrequenzwerte als JSON-Datei in Cloud Storage gespeichert. Herzfrequenzdateien sind nur für angemeldete Nutzer lesbar; Community-Routendaten und Workout-Details sind für angemeldete Community-Nutzer bestimmt.

Zweck ist ausschließlich die von dir gewünschte Veröffentlichung. Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Artikel 6 Absatz 1 Buchstabe a und, soweit Gesundheitsdaten betroffen sind, Artikel 9 Absatz 2 Buchstabe a DSGVO. Du kannst die Einwilligung für die Zukunft durch Löschen des Posts widerrufen. Bereits erstellte Screenshots, Downloads oder externe Kopien anderer Personen können wir nicht zurückholen.

14. Automatisierte Bildmoderation mit Google Cloud Vision

Neu hochgeladene Community-Bilder werden serverseitig mit Google Cloud Vision SafeSearch geprüft. Dazu lädt eine Cloud Function die Bilddatei und sendet sie als unmittelbare Online-Anfrage an die Vision API. SafeSearch bewertet Hinweise auf Inhalte für Erwachsene, Gewalt, anzügliche, medizinische oder manipulierte Darstellungen. Ocean blockiert Bilder automatisiert bei bestimmten hohen Bewertungen für Inhalte für Erwachsene, Gewalt oder anzügliche Darstellungen.

Google verarbeitet das Bild zur Bereitstellung der Vision API. Nach der offiziellen Google-Dokumentation werden Bilddaten bei unmittelbaren Online-Anfragen im Arbeitsspeicher verarbeitet und nicht dauerhaft auf Datenträgern gespeichert; einige Anfragemetadaten werden vorübergehend zur Dienstbereitstellung und Missbrauchsbekämpfung protokolliert. Ocean speichert Moderationsstatus, Ablehnungsgrund und technische SafeSearch-Bewertungen, soweit dies zur Freigabe, Sperrung und Nachvollziehbarkeit erforderlich ist.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und rechtskonformen Community gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Eine endgültige Entscheidung über deinen Einspruch erfolgt nicht ausschließlich automatisiert. Du kannst eine Moderationsentscheidung unter legal@ocean-fitness.app überprüfen lassen.

15. Time-Match-Ranking

Wenn du ein Ergebnis in das tägliche Time-Match-Ranking einträgst, speichert Firestore Tageskennung, Firebase-Nutzer-ID, angezeigten Namen, Zielzeit, gestoppte Zeit, Abweichung und Spielzeitpunkt. Die Ergebnisse sind für Community-Nutzer im Ranking sichtbar und mit dem öffentlichen Profil verknüpfbar.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Die Teilnahme ist freiwillig; ohne Eintrag kannst du das Ranking nicht mit deinem Ergebnis nutzen.

16. Push-Benachrichtigungen

Wenn du Mitteilungen aktivierst, verarbeiten Apple Push Notification Service (APNs) und Firebase Cloud Messaging (FCM) insbesondere APNs-Token, FCM-Registrierungstoken beziehungsweise Firebase-Installations-ID, Nutzer- und Gerätezuordnung, Gerätemodell, Sprache, Zeitzone, Betriebssystem, App-ID, App-Version und technische Zustellinformationen.

In unserem Firestore werden Push-Token mit Nutzer-ID, Plattform, App-Version sowie Erstellungs- und Aktualisierungszeit gespeichert. Cloud Functions erzeugen Community-Mitteilungen, beispielsweise für neue Follower, Likes, Kommentare oder Workouts gefolgter Nutzer, und senden Titel, Nachrichtentext, beteiligte IDs und Deep Link über FCM/APNs.

Rechtsgrundlage ist deine Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO. Du kannst Mitteilungen in Ocean oder in den Systemeinstellungen von iOS beziehungsweise Android deaktivieren. Ungültige Token werden bei Zustellfehlern gelöscht; bei Abmeldung oder Kontolöschung werden zugeordnete Token entfernt, soweit technisch möglich.

17. App-Feedback

Wenn du über die App Feedback sendest, übermittelt Ocean an eine Firebase Cloud Function:

  • deinen Feedbacktext;
  • Feedbacktyp und Quelle in der App;
  • App-Version, Build-Nummer, Bundle-ID beziehungsweise Paketname und Plattform;
  • Sprache beziehungsweise Regionseinstellung;
  • Zeitpunkte und internen Bearbeitungsstatus.

Das Feedback enthält standardmäßig keine Firebase-Nutzer-ID und keinen Screenshot. Firebase Functions verarbeitet zusätzlich die IP-Adresse und Funktionsaufruf-Metadaten; App Check übermittelt Sicherheitsnachweise.

Zweck ist die Bearbeitung deines Feedbacks und die Verbesserung der App und ihres Übungskatalogs. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, wenn du eine konkrete Supportleistung anforderst, im Übrigen unser berechtigtes Interesse an Produktverbesserung und Missbrauchsschutz nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Bitte sende keine Gesundheitsdaten oder andere sensible Informationen, wenn sie für die Meldung nicht erforderlich sind.

18. Probezeit, Geräteintegrität und Firebase App Check

Für die einmalige 15-tägige Probezeit erzeugt Ocean lokal eine zufällige Prüfkennung.

Auf iOS fordert Ocean ein Apple-DeviceCheck-Token an. Die Cloud Function übermittelt es an Apple, um einen gerätebezogenen Status abzufragen und zu setzen. In Firestore speichern wir einen SHA-256-Hash der Prüfkennung, Status, Beginn, Ende sowie Erstellungs- und Aktualisierungszeit.

Auf Android fordert Ocean ein Play-Integrity-Token an, das mit einem SHA-256-Hash der lokalen Prüfkennung gebunden ist. Google Play verarbeitet dafür unter anderem Anfrage-Hash beziehungsweise Nonce, Paketname, App-Version, Signaturzertifikat, Play-Lizenzstatus sowie Geräte- und Integritätsinformationen. Die Cloud Function prüft App-, Lizenz- und Geräteintegrität sowie den Device-Recall-Status und setzt bei einer erstmaligen berechtigten Aktivierung ein hierfür reserviertes Device-Recall-Bit. In Firestore speichern wir nur den SHA-256-Hash der Prüfkennung, Plattform, Status, Beginn, Ende sowie Erstellungs- und Aktualisierungszeit; das Integritätstoken wird nicht als eigener Trial-Datensatz gespeichert.

Die gerätebezogenen Zustände sollen Mehrfachnutzung auch nach Neuinstallation verhindern und sind nicht an dein Community-Profil gebunden.

Firebase App Check verwendet in Release-Builds auf iOS Apple App Attest und auf Android Play Integrity. Dabei werden Attestierungsobjekte beziehungsweise Integritätstoken und technische App- und Geräteintegritätsdaten an Apple oder Google und Firebase übermittelt. Zweck ist der Schutz von Firebase-, KI-, Feedback-, Backup- und Community-Ressourcen vor manipulierten Apps, automatisiertem Missbrauch und unberechtigten Zugriffen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Verhinderung mehrfacher Probezeiten und im Schutz der App-Infrastruktur.

19. Premium, App Store und Google Play

Auf iOS lädt Ocean über StoreKit Produktkennung, lokalisierten Preis und Verfügbarkeit der Monats-, Drei-Monats- und Jahresabonnements. Beim Kauf verarbeitet Apple Zahlungsdaten, Rechnung, Steuer, Apple Account, Transaktion und Abonnementstatus in eigener Verantwortung. Ocean erhält über StoreKit insbesondere Produkt-ID, verifizierten Berechtigungsstatus, Ablauf- und gegebenenfalls Widerrufsdatum, jedoch keine vollständigen Zahlungsdaten.

Auf Android lädt Ocean entsprechende Abonnementangebote über Google Play Billing. Google Play verarbeitet insbesondere Google-Konto, Zahlungs- und Rechnungsdaten, Produkt, Base Plan, Transaktion und Abonnementstatus in eigener Verantwortung. Ocean erhält insbesondere Produkt- und Base-Plan-ID, Kaufstatus, Kaufzeit, Bestätigungsstatus und einen eindeutigen Kauf-Token. Der Kauf-Token wird an eine durch App Check geschützte Firebase Cloud Function gesendet. Diese prüft den Kauf über die Google Play Developer API, bestätigt ihn erforderlichenfalls und gibt aktiven Status sowie Ablaufzeit an die App zurück. Ocean erhält keine vollständigen Zahlungs- oder Kreditkartendaten.

Zweck ist Kauf, Wiederherstellung, Code-Einlösung, serverseitige Betrugsprüfung und Freischaltung von Premium. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO und für Missbrauchsschutz Artikel 6 Absatz 1 Buchstabe f DSGVO. Für die Zahlungsabwicklung gelten die Datenschutz- und Nutzungsbedingungen des jeweiligen Stores.

Statistik regulärer Abo-Abschlüsse. Zusätzlich zählen wir reguläre Erstabschlüsse nach Abo-Modell. Die hierfür verarbeiteten Daten, der zeitlich begrenzte Doppelzählungsschutz und die Löschung sind in Abschnitt 22a beschrieben. Die Statistik ist von der Freischaltung und Verwaltung deines Abonnements getrennt.

20. Privates Firebase-Backup

Das private Firebase-Backup ist standardmäßig ausgeschaltet. Eine Apple- oder Google-Anmeldung allein startet keinen Upload. Erst wenn du das Cloud-Backup in den Einstellungen über „Zustimmen und aktivieren“ ausdrücklich einschaltest, erstellt und aktualisiert Ocean eine an deine Firebase-Nutzer-ID gebundene private Sicherung. Die App arbeitet weiterhin lokal. Das Backup enthält:

  • Geburtsmonat und -jahr, biologisches Geschlecht, Körpergröße, aktuelles Gewicht, Ernährungsziel und Alltagsaktivitätsstufe aus „Meine Daten“;
  • wöchentliches Trainingsziel einschließlich Änderungshistorie sowie Streak-Wochen, Streak-Status und Streak-Freikarten;
  • XP-Gesamtstand und freigeschaltete Sticker;
  • Trainingsplan-Ordner, geplante Workouts, Übungen und Sätze;
  • persönliche Übungswerte mit Sätzen, Wiederholungen, Gewichten und Cardio-Dauer, einschließlich Änderungszeitpunkt und Herkunft der Werte; je nach App-Version zusätzlich deine pro Übung gespeicherte Pausenvorgabe;
  • abgeschlossene Workouts mit Titel, Art, Stil, Start, Ende, Dauer, Trainingsvolumen, zusammengefasster Distanz, optionalem Kraftwert, Übungen, Sätzen, Wiederholungen, Gewichten und Übungszeiten.

Nicht enthalten sind insbesondere Profilname, Bio, Profilbild, Zielgewicht, Gewichtsverlauf, Mahlzeiten und Mahlzeitenfotos, manuell eingestellte Nährwertgrenzen, Habits, Schlafdaten, Herzfrequenzreihen, Schritte, Kalorien, HealthKit- oder Health-Connect-Kennungen, einzelne GPS-Koordinaten, vollständige Routen, laufende Workout-Sitzungen, Community-Inhalte sowie ARES-Chats, Chatentwürfe und ARES-Freigaben. Die zusammengefasste Distanz eines abgeschlossenen Workouts kann enthalten sein. Von dir bestätigte ARES-Trainingsvorschläge können als reguläre Trainingspläne im Backup enthalten sein.

Die Sicherung liegt ausschließlich als einzelne JSON-Datei unter users/{Firebase-Nutzer-ID}/private-backup/current.json in Firebase Cloud Storage. Cloud Firestore wird für das private Backup nicht verwendet. Zusätzlich verarbeitet Cloud Storage die Firebase-Nutzer-ID, Schema-Version, Plattform, Aktualisierungszeit, SHA-256-Prüfsumme, Dateigröße, Speicherpfad, technische Objektgeneration sowie Fassung und Zeitpunkt der Backup-Einwilligung. Die Sicherung trägt eine technische Formatversion, damit die App unterstützte ältere Sicherungen weiterhin lesen kann. Welche der genannten Daten enthalten sind, hängt von der App-Version ab, mit der die Sicherung erstellt wurde. Firebase Security Rules beschränken den Zugriff auf die jeweils angemeldete Nutzer-ID und lassen neue Uploads nur mit der aktuellen Einwilligungsfassung und den vollständig validierten Backup-Metadaten zu.

Zweck ist die von dir gewünschte kontogebundene Sicherung und Wiederherstellung auf iOS und Android. Rechtsgrundlage ist deine freiwillige Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO und, soweit Fitness-, Körper- oder Workout-Daten Gesundheitsdaten im Sinne von Artikel 9 DSGVO sind, deine ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO. Ocean speichert den Zeitpunkt und die Fassung der erteilten Einwilligung. Die bloße Apple- oder Google-Anmeldung genügt nicht. Google verarbeitet die Cloud-Daten im Rahmen der für Firebase geltenden Auftragsverarbeitungsbedingungen.

Wenn ein vorhandener Cloud-Stand und bereits auf dem Gerät gespeicherte Daten voneinander abweichen und nicht eindeutig synchronisiert sind, zeigt Ocean beide Stände zum Vergleich. Du entscheidest mit einer zusätzlichen Bestätigung, ob der Gerätestand die Cloud-Kopie ersetzt oder der Cloud-Stand auf dem Gerät übernommen wird. Dabei wird der jeweils andere Stand ersetzt, nicht zusammengeführt. Ohne Entscheidung bleiben beide Stände erhalten und weitere Sicherungen pausieren; die Backup-Einwilligung bleibt bestehen. Das Abbrechen eines Bestätigungsdialogs widerruft die Einwilligung nicht.

Ohne einen solchen ungelösten Konflikt wird das aktuelle Backup bei relevanten lokalen Änderungen ersetzt und bleibt bestehen, bis du die Synchronisierung beendest, das zugehörige Konto und seine Daten löschst oder die Löschung verlangst. Wenn du die Einwilligung in den Einstellungen widerrufst, stoppt Ocean weitere Uploads und löscht die private Cloud-Datei; deine lokalen Daten bleiben erhalten. Eine Abmeldung oder das bloße Löschen der App löscht die Cloud-Datei nicht. Bei der vollständigen Kontolöschung wird auch die Backup-Datei gelöscht. Auf iOS wird ein gegebenenfalls vorhandenes altes Ocean-CloudKit-Backup nur noch gelöscht; es wird nicht als Quelle für die neue Firebase-Wiederherstellung verwendet. Android Auto Backup ist für Ocean deaktiviert.

21. Lokale Einstellungen und § 25 TDDDG

Ocean speichert technisch erforderliche Informationen in app-eigenen Dateien, Caches und Plattform-Speichern wie UserDefaults und SwiftData auf Apple-Geräten sowie DataStore und Room auf Android-Geräten. Dazu gehören insbesondere Berechtigungs- und Einwilligungsstatus, ausgewählte Ansichten, Trial-Prüfkennung, Premium-Zustand, Uhr-Synchronisierung, aktive Workout-Wiederherstellung, Dashboard-, Gesundheits-, Benachrichtigungs- und Routen-Einstellungen.

Diese Speicherung und der Zugriff sind erforderlich, um die von dir ausdrücklich gewünschten App-Funktionen sicher und konsistent bereitzustellen. Sie erfolgen daher ohne zusätzliche Endeinwilligung auf Grundlage von § 25 Absatz 2 Nummer 2 TDDDG. Ocean verwendet keine Werbe-Cookies, keine Tracking-SDKs und keinen Gerätezugriff für verhaltensbasierte Werbung.

22. Technische Verbindungs-, Sicherheits- und Fehlerdaten

Bei Online-Funktionen verarbeiten unsere Dienstleister und Cloud-Systeme technisch notwendige Daten, etwa IP-Adresse, Zeitpunkt, aufgerufenen Dienst oder Funktionsnamen, Firebase-App-ID, Bundle-ID beziehungsweise Paketname, App-, SDK-, Swift-, Kotlin- und Betriebssystemversion, Gerätetyp, Sprache, Zeitzone, Netzwerk- und Fehlerstatus, App-Check-Nachweise und Serverprotokolle.

Zwecke sind Übertragung, Betrieb, Fehlerbehebung, Kapazitätssteuerung, Sicherheit und Missbrauchsabwehr. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Verbindung für die gewünschte Funktion erforderlich ist, und Artikel 6 Absatz 1 Buchstabe f DSGVO für Sicherheit und Fehleranalyse.

Für die Absturz- und Fehlerdiagnose verwenden wir Firebase Crashlytics auf iOS und Android. In den veröffentlichten Produktionsversionen ist die automatische Berichterstattung aktiviert; eine Community-Anmeldung ist dafür nicht erforderlich. Erfasst werden insbesondere Absturzberichte und technische Aufrufstapel, App- und Betriebssystemversion, Gerätemodell, technische Gerätezustände sowie vom SDK erzeugte Installationskennungen. Berichte können zunächst lokal gespeichert und später an Google übermittelt werden. Die Kennungen sind keine von dir angegebene Profilkennung; die Berichte sind dadurch aber nicht vollständig anonym.

Zusätzlich meldet Ocean ausgewählte Fehler, auch wenn die App dabei nicht abstürzt, etwa bei der Workout-Speicherung oder Push-Registrierung. Der eigene iOS-Fehlerreporter beschränkt diese zusätzlichen Meldungen auf Fehlerbereich, Fehlercode und betroffenen Vorgang. Auf Android können die gemeldete Ausnahme, ihre Fehlermeldung, der technische Aufrufstapel und der betroffene Vorgang enthalten sein. Wir setzen keine eigene Firebase-Nutzer-ID, keinen Profilnamen und keine E-Mail-Adresse als Crashlytics-Nutzerkennung.

Zweck ist das Erkennen und Beheben von Abstürzen und Funktionsfehlern sowie ein stabiler und sicherer App-Betrieb. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an Fehlerdiagnose und Betriebssicherheit gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO. Dein Widerspruchsrecht ist in Abschnitt 30 beschrieben. Speicherfristen und Empfänger ergeben sich aus den Abschnitten 23 bis 25. Weitere Informationen findest du in den Firebase-Datenschutzhinweisen: https://firebase.google.com/support/privacy

Unsere Website wird über Firebase Hosting ausgeliefert. Beim Aufruf verarbeitet Google technisch erforderliche Verbindungsdaten, insbesondere deine IP-Adresse, um die Seite bereitzustellen und Missbrauch zu erkennen. Zweck und Rechtsgrundlagen entsprechen der oben beschriebenen Bereitstellung und Absicherung der Online-Dienste.

Wir verwenden weder Firebase Analytics noch Firebase Performance Monitoring, Werbe-SDKs oder geräteübergreifendes Werbetracking.

22a. Zusammengefasste Klick- und Abschlussstatistik

Wir zählen ausgewählte Aktionen in Ocean, beispielsweise das Öffnen von Trainingsplänen, das Speichern eines Workouts, Aufrufe des Premium-Angebots sowie Einstiege und Entscheidungen in ARES-Dialogen. Zweck ist, die Nutzung dieser Funktionen und reguläre Abo-Abschlüsse in einem kurzen Zeitraum zu beurteilen und die App zu verbessern. Inhalte deiner Workouts, Mahlzeiten oder Chats werden dabei nicht übermittelt.

Tageszähler. In unserer Statistikdatenbank speichern wir je Ereignis nur den Kalendertag und die Gesamtzahl. Bei regulären Abo-Erstabschlüssen kommen zusammengefasste Tageszahlen je Abo-Modell (Monat, drei Monate oder Jahr) hinzu. Die im Adminbereich angezeigten Abo-Zeilen werden aus diesen Summen erzeugt; es werden dafür keine einzelnen Abschlusszeilen gespeichert. IP-Adressen, genaue Klick- oder Kaufuhrzeiten, Betriebssysteme, Namen, E-Mail-Adressen und Firebase-Nutzer-IDs werden nicht in diesen Zählern gespeichert. Die Zähler werden nicht mit Nutzerprofilen verbunden. Ältere App-Versionen können noch eine Plattformangabe mitsenden; unser Statistik-Endpunkt verwirft diese vor der Speicherung.

Begrenzter Doppelzählungsschutz für Käufe. Damit eine wiederholte Kaufmeldung nicht mehrfach zählt, speichern wir getrennt einen SHA-256-Hash der Kaufkennung und den Kalendertag, ab dem diese Zählsperre gelöscht werden darf. Ein solcher Hash ist nicht automatisch anonym; wir behandeln ihn als pseudonymisiertes personenbezogenes Datum. Die Zählsperre enthält keine Aboart und keine Nutzerprofilkennung. Ihr Ablauftag lässt den zugehörigen Kaufkalendertag erkennen. Auf iOS stammt die Meldung aus einer auf dem Gerät durch StoreKit verifizierten Transaktion; übertragen werden Hash, Aboart und Kaufkalendertag, keine vollständigen Apple-Kaufbelege. Auf Android nutzen wir die in Abschnitt 19 beschriebene serverseitige Google-Play-Kaufprüfung. Testkäufe, erkennbare Angebote und Gutscheinkäufe sowie automatische Verlängerungen werden nicht als reguläre Erstabschlüsse gezählt. Wiederholte Meldungen innerhalb des Zählzeitraums werden anhand der Zählsperre verworfen. Außerhalb dieses Zeitraums werden sie nicht mehr angenommen.

Sieben Kalendertage und Löschung. Ausgewertet werden ausschließlich der laufende und die sechs vorherigen Kalendertage in der Zeitzone Europe/Berlin. Bei Käufen ist der ursprüngliche Kaufkalendertag maßgeblich, nicht der Tag eines späteren Versandversuchs. Ältere Tageszahlen einschließlich der Aboart-Summen und die dazugehörigen Zählsperren werden durch einen stündlichen Bereinigungslauf gelöscht. Im Regelbetrieb erfolgt die Löschung innerhalb einer Stunde nach Ablauf des Zeitraums; bei technischen Störungen wird sie mit dem nächsten erfolgreichen Lauf nachgeholt. Die Anzeige und die Annahme verspäteter Kaufmeldungen bleiben auch dann auf den genannten Zeitraum begrenzt. Es werden keine zusätzlichen dauerhaften Gesamtsummen geführt.

Noch nicht bestätigte Kauf-Zählmeldungen werden in der App bis zur erfolgreichen Übermittlung zwischengespeichert. Sie enthalten auf iOS Hash, Aboart und Kaufkalendertag, auf Android Hash und Kaufkalendertag. Abgelaufene Einträge werden beim nächsten Zugriff der App auf diesen lokalen Speicher entfernt; bei einer geschlossenen oder nicht mehr verwendeten App kann diese lokale Bereinigung erst bei erneuter Nutzung erfolgen. Diese Statistikdaten gehören nicht zum privaten Firebase-Backup. Die kurze Statistikfrist ändert nicht die Speicherfristen der für dein Abonnement erforderlichen Kaufverwaltung bei Apple oder Google.

Technische Verbindungsdaten. Für die Übertragung verarbeiten Google/Firebase und die Netzwerkinfrastruktur weiterhin insbesondere die IP-Adresse. Firebase App Check schützt die Endpunkte vor Missbrauch. Unsere zusätzliche Ratenbegrenzung hält dafür kurzlebige Token-Hashes ausschließlich im Arbeitsspeicher der laufenden Serverinstanz und legt keine entsprechenden Datenbankeinträge an. Für die Statistik-Endpunkte haben wir die Speicherung von Anfrage- und Anwendungsprotokollen in unserem regulären Google-Cloud-Protokollspeicher deaktiviert. Googles eigene Betriebs- und Sicherheitsverarbeitung sowie erforderliche Auditprotokolle werden dadurch nicht ausgeschlossen. Vor der Umstellung am 23. September 2026 gespeicherte Anfrageprotokolle laufen nach der bestehenden Aufbewahrungsfrist von 30 Tagen aus. Technische Datenbankversionen können nach der Löschung noch bis zu einer Stunde im Wiederherstellungsfenster von Firestore vorhanden sein; für diese Datenbank sind keine geplanten Firestore-Backups und keine erweiterte zeitpunktbezogene Wiederherstellung eingerichtet. Eine sofortige Löschung sämtlicher technischer Kopien bei den Dienstleistern wird damit nicht zugesagt.

Soweit personenbezogene Daten verarbeitet werden, stützen wir diese begrenzte Auswertung auf Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ist die kurzfristige Beurteilung der Funktionsnutzung und regulärer Abo-Abschlüsse ohne persönliche Nutzungsverläufe oder Werbeprofile. Die kurze Frist, die Zusammenfassung und die Trennung vom Nutzerprofil begrenzen die Verarbeitung. Dein Widerspruchsrecht ist in Abschnitt 30 beschrieben. Ergänzend gelten die Angaben zu Firebase, Dienstleistern und internationalen Datenübermittlungen in den Abschnitten 23 und 24.

23. Empfänger und Dienstleister

Je nach genutzter Funktion erhalten folgende Kategorien von Empfängern Daten:

  • Apple: iOS, watchOS, App Store, StoreKit, Apple Media Services, Sign in with Apple, iCloud/CloudKit, HealthKit, MapKit, APNs, DeviceCheck, App Attest, WatchConnectivity und Systemberechtigungen. Apple verarbeitet bestimmte Daten als eigenständig Verantwortlicher und bestimmte Cloud-Daten zur technischen Bereitstellung.
  • Google Cloud EMEA Limited / Google Ireland Limited / Google LLC (je nach Vertrag und Dienst): Android, Wear OS, Google Identity, Google Play-Dienste, Google Play Billing und Developer API, Play Integrity einschließlich Device Recall, Google Maps, Health Connect, Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Firebase Installations, Firebase Cloud Messaging, Firebase App Check, Firebase Crashlytics, Firebase Hosting, Firebase AI Logic, Gemini Developer API und Google Cloud Vision. Je nach Dienst verarbeitet Google Daten als Auftragsverarbeiter oder in eigener Verantwortlichkeit; für Google Maps, Google Play, Google Identity und bestimmte Service- und Nutzungsdaten gelten insbesondere Googles eigene Bedingungen und Datenschutzhinweise.
  • Andere Community-Nutzer und Empfänger deiner Freigaben: öffentliche Profile, Posts, Bilder, Kommentare, Rankings und ausdrücklich freigegebene Workout-, Gesundheits- oder Routendaten.
  • Behörden, Gerichte, Rechtsberater oder sonstige Stellen: nur wenn dies gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Wir verkaufen keine personenbezogenen Daten und geben sie nicht an Datenhändler oder Werbenetzwerke weiter.

24. Verarbeitung in Drittländern

Apple und Google können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten oder von dort auf Daten zugreifen. Cloud Functions sind im Projekt auf die Region europe-west3 eingestellt. Die konkrete Region von Firestore und Cloud Storage ergibt sich aus der Firebase-Projektkonfiguration; Support-, Sicherheits-, Authentifizierungs-, Messaging-, Karten-, Play-, Gemini- und weitere technische Daten können unabhängig davon international verarbeitet werden.

Soweit Daten in die USA oder andere Drittländer übermittelt werden, stützen wir uns auf die gesetzlichen Mechanismen der Artikel 44 ff. DSGVO, insbesondere den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework, soweit der konkrete Empfänger wirksam zertifiziert ist, sowie ergänzend auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln und die anwendbaren Datenverarbeitungsbedingungen. Informationen oder eine Kopie der maßgeblichen Garantien kannst du unter privacy@ocean-fitness.app anfordern.

25. Speicherdauer

Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind:

Daten Regelfrist beziehungsweise Löschkriterium
Klick- und Abschlussstatistik einschließlich Kauf-ZählsperrenLaufender und sechs vorherige Kalendertage; anschließende stündliche Bereinigung. Lokale Versandreste beim nächsten Speicherzugriff der App. Einzelheiten und technische Nachläufe in Abschnitt 22a.
Lokale private App-DatenBis du den einzelnen Inhalt, alle App-Daten oder die App löschst.
Apple Health und Health ConnectNach den von dir gesteuerten Plattformregeln; von Ocean geschriebene Daten bis zu deiner Löschung oder der vollständigen Ocean-Datenlöschung, soweit technisch berechtigt.
Private Firebase-BackupsBis zur Löschung des zugehörigen Kontos, der Backup-Datei oder bis zu einem berechtigten Löschverlangen.
Firebase-AuthentifizierungskontoBis zur Kontolöschung; gesetzlich erforderliche Nachweise können länger bestehen.
Community-Profile, Posts, Kommentare, Likes, Beziehungen und BilderBis zur Löschung des Inhalts oder Kontos, Moderationslöschung oder Zweckerledigung. Technische Sicherungen können danach zeitlich begrenzt fortbestehen.
Push-TokenBis Abmeldung, Deaktivierung, Ungültigkeit oder Kontolöschung.
Community-BenachrichtigungenBis Kontolöschung oder bis sie für Anzeige, Sicherheit und Nachvollziehbarkeit nicht mehr erforderlich sind.
Community-Meldungen und ModerationsnachweiseBis zum Abschluss der Prüfung und anschließender angemessener Frist für Einwände, wiederholten Missbrauch oder Rechtsansprüche.
Time-Match-RankingsBis das jeweilige Ranking nicht mehr bereitgestellt wird oder der Eintrag beziehungsweise das Konto gelöscht wird.
App-FeedbackBis zum Abschluss der Bearbeitung und einer angemessenen Nachfrist für Produktverbesserung oder Rechtsansprüche.
Trial-PrüfdatensatzSolange die gerätebezogene Einmaligkeit der Probezeit geschützt werden muss und höchstens drei Jahre nach endgültiger Einstellung des Angebots. Gerätebits folgen zusätzlich dem Lebenszyklus von Apple DeviceCheck beziehungsweise Google Play Device Recall.
KI-Inhalte bei OceanKeine dauerhafte serverseitige Chatsammlung. ARES-Antwortcache: bis zu 24 Stunden ab Anfragestart plus Bereinigungsverzögerung; technische Anfragekennungen: bis 32 Tage nach Monatsende plus Bereinigungsverzögerung; Monatszähler und technische Sitzung bis zur Löschung der zugehörigen Serverdaten. Details in Abschnitt 10a. Lokal gespeicherte Mahlzeitendaten bis zu deiner Löschung.
Lokales ARES-ArchivHöchstens zehn nicht angeheftete Chats; angeheftete Chats bis zur Löschung. Keine feste Tagesfrist. Einzelheiten zu Entwürfen, Kontowechsel und Betriebssystem-Sicherungen in Abschnitt 10a.
KI-Inhalte bei GoogleNach der aktuellen Gemini-Anbieterinformation 55 Tage Sicherheitsaufbewahrung für Eingaben, Kontext und Antworten; Einzelheiten einschließlich menschlicher Prüfung in Abschnitt 10. Eine lokale Löschung oder ein Widerruf löscht diese Protokolle nicht automatisch.
Vision-SafeSearch-BilderBei der Online-Prüfung keine dauerhafte Bildspeicherung durch Vision; abgelehnte Originale werden entfernt, freigegebene Originale folgen der Community-Löschfrist.
Crashlytics-Absturz- und FehlerberichteGoogle bewahrt Berichte und zugehörige Installationskennungen nach seiner Firebase-Dokumentation 90 Tage auf; anschließend beginnt die Entfernung aus aktiven Systemen und Sicherungen.
Verbindungsdaten beim Website-Aufruf über Firebase HostingFirebase bewahrt IP-Daten nach seiner Dokumentation für einige Monate auf.
Sonstige technische Cloud- und SicherheitsprotokolleNach den konfigurierten Fristen des jeweiligen Dienstes; soweit Ocean die Frist steuert grundsätzlich höchstens 30 Tage, länger nur bei konkretem Sicherheitsvorfall, gesetzlicher Pflicht oder Rechtsverteidigung.
Store- und Abrechnungsdaten bei Apple oder GoogleNach den gesetzlichen und vertraglichen Aufbewahrungsfristen des jeweiligen Stores. Ocean hält lokal nur den für die Freischaltung erforderlichen Status bis Ablauf oder Widerruf; Android-Kauf-Token werden zusätzlich im Rahmen der serverseitigen Prüfung technisch verarbeitet.

Gesetzliche Aufbewahrungsfristen, insbesondere handels- oder steuerrechtliche Fristen, und die Sicherung oder Verteidigung von Rechtsansprüchen können im Einzelfall eine längere Speicherung erfordern. Dann wird die Verarbeitung auf diesen Zweck beschränkt.

26. Datenlöschung und Folgen

Du kannst einzelne lokale oder öffentliche Inhalte in der App löschen. Über die vollständige Datenlöschung entfernt Ocean, soweit technisch erreichbar:

  • das Firebase-Authentifizierungskonto und die diesem Konto zugeordneten Community-Daten einschließlich Storage-Dateien, Beziehungen, Kommentare, Likes, Benachrichtigungen und Ranking-Einträge;
  • das aktuelle private Firebase-Backup und ein gegebenenfalls vorhandenes altes Ocean-CloudKit-Backup;
  • von Ocean selbst in HealthKit beziehungsweise Health Connect gespeicherte Workouts, Routen und zugehörige Daten, soweit berechtigt;
  • lokale SwiftData-, Room- und weitere App-Daten, auf iOS und Android einschließlich ARES-Chatarchiv und Erinnerungen, Mahlzeitenmedien, aktive Sitzungen, Caches, Einwilligungen und Einstellungen;
  • synchronisierte Ocean-Daten auf der gekoppelten Apple Watch beziehungsweise Wear-OS-Uhr, soweit die Uhr erreichbar ist.

Meldungen, Feedback, Crashlytics-Fehlerberichte, gesetzlich erforderliche Nachweise, gerätebezogene Trial-Schutzdaten, anonymisierte Daten und Inhalte, die nicht mehr zuverlässig deinem Konto zugeordnet werden können, werden nach den besonderen Kriterien in Abschnitt 25 gelöscht. Bereits von anderen Personen gespeicherte oder extern geteilte Kopien können wir nicht löschen. Bereits übermittelte Crashlytics-Berichte werden durch die Löschung des Community-Kontos nicht automatisch entfernt; für sie gilt die in Abschnitt 25 beschriebene Aufbewahrung.

Eine fehlgeschlagene Cloud-, HealthKit-, Health-Connect- oder Serverlöschung wird nicht stillschweigend als Erfolg behandelt. Du kannst die Löschung erneut versuchen oder uns kontaktieren. Das Löschen der App allein löscht keine Store-Abonnements und nicht zwingend Cloud-Daten.

27. Pflicht zur Bereitstellung

Die Bereitstellung privater Profil-, Trainings-, Ernährungs- oder Gesundheitsdaten ist gesetzlich nicht vorgeschrieben. Ohne bestimmte Daten oder Berechtigungen kann die jeweilige Funktion nicht arbeiten:

  • ohne Apple-Anmeldung auf iOS beziehungsweise Google-Anmeldung auf Android kein Firebase-Konto und damit keine Community und kein kontogebundenes privates Backup;
  • ohne gesonderte Backup-Einwilligung kein privates Cloud-Backup; die Community bleibt nach der Anmeldung weiterhin nutzbar;
  • ohne HealthKit- beziehungsweise Health-Connect-Freigabe keine entsprechende Gesundheitsauswertung oder Speicherung;
  • ohne Standortfreigabe keine GPS-Route;
  • ohne Kamera- oder Fotoauswahl keine entsprechende Bildfunktion;
  • ohne die jeweilige KI-Einwilligung keine entsprechende KI-Analyse beziehungsweise kein ARES-Chat;
  • ohne Push-Einwilligung keine Push-Zustellung;
  • ohne Internet- und Geräteintegritätsprüfung kann die einmalige Probezeit in einem Release-Build nicht zuverlässig aktiviert werden;
  • ohne Store-Verbindung können Angebote, Käufe und Wiederherstellungen nicht zuverlässig verarbeitet werden.

28. Automatisierte Entscheidungen

Coach-, Ernährungs-, Score-, Reward-, Trial-, Kaufprüfungs- und Rankingfunktionen erzeugen automatisierte Auswertungen, haben aber keine rechtliche oder ähnlich erhebliche Wirkung im Sinne von Artikel 22 DSGVO. Für die persönlichen Empfehlungen und bestätigungspflichtigen Trainingsänderungen von ARES gilt ergänzend Abschnitt 10a; insbesondere setzt eine Trainingsänderung deine eigene Entscheidung voraus.

SafeSearch kann Bilder zunächst automatisiert ablehnen oder löschen. Du kannst eine menschliche Überprüfung unter legal@ocean-fitness.app verlangen. Eine Entscheidung über einen solchen Einwand wird nicht ausschließlich automatisiert getroffen.

29. Minderjährige

Ocean richtet sich nicht an Minderjährige und darf nur von Personen ab 18 Jahren genutzt werden. Wir fordern Minderjährige nicht wissentlich zur Erstellung eines Kontos oder zur Übermittlung von Gesundheits-, Standort- oder KI-Daten auf. Wenn du glaubst, dass eine minderjährige Person Daten übermittelt hat, kontaktiere uns bitte unter privacy@ocean-fitness.app, damit wir den Sachverhalt prüfen und Daten gegebenenfalls löschen können.

30. Deine Rechte

Du hast nach Maßgabe der DSGVO insbesondere das Recht auf:

  • Auskunft nach Artikel 15 DSGVO;
  • Berichtigung nach Artikel 16 DSGVO;
  • Löschung nach Artikel 17 DSGVO;
  • Einschränkung der Verarbeitung nach Artikel 18 DSGVO;
  • Datenübertragbarkeit nach Artikel 20 DSGVO;
  • Widerspruch gegen Verarbeitungen auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO nach Artikel 21 DSGVO;
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Artikel 7 Absatz 3 DSGVO;
  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Artikel 77 DSGVO.

Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Die Einwilligungen für das private Cloud-Backup und für KI kannst du in den App-Einstellungen widerrufen; ARES besitzt dort einen eigenen Schalter unter Freigaben → ARES AI Chat. Systemberechtigungen verwaltest du in iOS, Apple Health, Android und Health Connect.

Zur Ausübung deiner Rechte genügt eine Nachricht an privacy@ocean-fitness.app. Wir können die Informationen anfordern, die erforderlich sind, um deine Identität und Kontozuordnung sicher zu prüfen.

31. Zuständige Datenschutzaufsicht

Du kannst dich bei jeder zuständigen Aufsichtsbehörde beschweren. Für unseren Sitz ist insbesondere zuständig:

Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Deutschland
E-Mail: poststelle@datenschutz.saarland.de
Telefon: +49 681 94781-0
Web: https://www.datenschutz.saarland.de

32. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere verschlüsselte Übertragung, Plattform- und Geräteschutz von Apple und Android, private lokale App-Speicher, Firebase Security Rules, plattformspezifische Anmeldung, App Check mit App Attest beziehungsweise Play Integrity, serverseitige Kaufprüfung und Kontolöschung, begrenzte Dateitypen und -größen, Datenminimierung und rollenbasierte Zugriffe.

Kein System ist vollständig risikofrei. Schütze dein Gerät und dein Apple- beziehungsweise Google-Konto, verwende aktuelle System- und App-Versionen und veröffentliche keine Daten, deren Offenlegung dich gefährden könnte.

33. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, Empfänger, Rechtsgrundlagen, Speicherfristen oder gesetzliche Anforderungen wesentlich ändern. Die aktuelle Fassung ist in der App und unter https://www.ocean-fitness.app/privacy abrufbar. Bei wesentlichen Änderungen informieren wir dich in geeigneter Form, bevor eine neue einwilligungspflichtige Verarbeitung beginnt.

Impressum AGB Datenschutz